Deep Learning-Based Reverse Method of Binary Protocol

计算机科学 领域(数学) 协议(科学) 人工智能 数据挖掘 入侵检测系统 逆向工程 鉴定(生物学) 网络安全 机器学习 计算机网络 生物 病理 医学 植物 程序设计语言 纯数学 替代医学 数学
作者
Chenglong Yang,Cai Fu,Yekui Qian,Hong Yao,Guanyun Feng,Lansheng Han
出处
期刊:Communications in computer and information science 卷期号:: 606-624 被引量:8
标识
DOI:10.1007/978-981-15-9129-7_42
摘要

With the growth of network equipment, the security of network access environment becomes particularly important. Many network security technologies, such as vulnerability mining, fuzzy testing and intrusion detection, have attracted more and more attention. However, the effectiveness of these security technologies will be greatly reduced in the face of unknown protocols. By automatically extracting the format information of unknown protocols through the protocol reverse technology, the processing capability of the above security technologies in the face of unknown protocols can be enhanced. In this paper, by analyzing the changing characteristics of protocol fields, a field sequence coding method is proposed, which is suitable for reflecting the field sequence characteristics of different protocols and can improve the generalization ability of the model. Using the above field sequence coding method, a field classification model for unknown protocols is implemented based on the LSTM-FCN network, which is widely used in time series classification tasks. Finally, a binary protocol reverse method based on deep learning is proposed. The method is based on the field classification model and realizes the division and type identification of unknown protocol fields according to the classification results. In the experiment, the field classification model has high accuracy and recall in different protocols, which shows that the model has the ability to identify the field type according to the changing characteristics of the field. The proposed protocol reverse method also accurately and quickly identifies the field and its type, proving the reverse ability of the method to unknown binary protocols.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
gleep1发布了新的文献求助10
1秒前
pluto应助完美梨愁采纳,获得20
2秒前
言午完成签到,获得积分10
2秒前
3秒前
89757完成签到,获得积分10
5秒前
myuniv发布了新的文献求助10
7秒前
yuqinghui98发布了新的文献求助10
8秒前
好好学习完成签到,获得积分10
9秒前
12秒前
14秒前
小鼠鼠的小狐狸完成签到,获得积分10
14秒前
Legend_完成签到 ,获得积分10
17秒前
阿祖发布了新的文献求助10
18秒前
myuniv完成签到,获得积分10
18秒前
阿祖完成签到,获得积分10
24秒前
mxq完成签到,获得积分10
24秒前
无语的小熊猫完成签到 ,获得积分10
27秒前
lojack完成签到,获得积分10
28秒前
彭于晏应助如意的书南采纳,获得10
36秒前
38秒前
38秒前
CYY发布了新的文献求助10
42秒前
43秒前
44秒前
yue发布了新的文献求助10
48秒前
48秒前
49秒前
cccc发布了新的文献求助10
51秒前
51秒前
chengche完成签到,获得积分10
53秒前
烟花应助我不是阿呆采纳,获得10
53秒前
chen测发布了新的文献求助10
54秒前
Xdz完成签到 ,获得积分10
54秒前
cccc完成签到,获得积分10
56秒前
Haibrar完成签到 ,获得积分10
59秒前
1分钟前
科研通AI5应助chengche采纳,获得10
1分钟前
甜蜜唯雪完成签到,获得积分10
1分钟前
1分钟前
pluto应助雨水采纳,获得10
1分钟前
高分求助中
【此为提示信息,请勿应助】请按要求发布求助,避免被关 20000
Continuum Thermodynamics and Material Modelling 2000
Encyclopedia of Geology (2nd Edition) 2000
105th Edition CRC Handbook of Chemistry and Physics 1600
Maneuvering of a Damaged Navy Combatant 650
Периодизация спортивной тренировки. Общая теория и её практическое применение 310
Mixing the elements of mass customisation 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3778382
求助须知:如何正确求助?哪些是违规求助? 3324102
关于积分的说明 10217105
捐赠科研通 3039323
什么是DOI,文献DOI怎么找? 1667963
邀请新用户注册赠送积分活动 798447
科研通“疑难数据库(出版商)”最低求助积分说明 758385